Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Уязвимость состояния операции в Microsoft Windows в обработке RPC з...
 
Обсуждение статьи Уязвимость состояния операции в Microsoft Windows в обработке RPC запросов
 
Да...мля вот тут все визжат по поводу того,что DCOM дырка не пропатчена как следует,а я при первых криках просто обрубил все это нафиг и настроил файрвол,так что люди,если сидишь на винде,на патчи надеятся особо не стоит,потому что они появляются после того,как тебя взломали!:))Так,что вывод обрубай все,что не нужно,а все что нужно старайся защитить!
 
Bogatir, осталось решить последнюю проблему - работоспособность зафаерволеной машины и аттаки изнутри.

Тупым фаерволом этого не решить.
 
dc
А от внутренних юзверей зафайрволиться религия не позволяет, или стандартными виндовыми фильтрами закрыть порты от всех невозможно?
 
Цитата
r00t пишет:
dc
А от внутренних юзверей зафайрволиться религия не позволяет, или стандартными виндовыми фильтрами закрыть порты от всех невозможно?
А ты на серверах Exchange закрой и на DC и посмотри чего религия (в лице заказчика) на эту тему глаголит.
 
Не юзайте DC и не юзайте Exchange, и все будет путем ;)

Я, например, не юзаю.
 
а что юзать?
Ты мне хоть один функциональный аналог приведи, я посмотрю и возможно завяжу с технологиями MS.

qmail+popa3d+nis не предлагать ибо убого.

2 koras

HIDS тут рулят, только дорогие, блин, особенно если Real Secure, особенно если она.

--- реклама он ---

хотя "инфор за счит а"  до нового года впаривает 1000 desktop protector за 30 килобаксов, т.е. 30 баков за штуку. Его смело можно громоздить на серверок и файрволить и идэсить в свое удовольствие. Dcom #2 отшивает чуть не с весенними обновлениями.

---реклама  офф---
 
Цитата
asu4ka пишет:
а что юзать?
Ты мне хоть один функциональный аналог приведи, я посмотрю и возможно завяжу с технологиями MS.

qmail+popa3d+nis не предлагать ибо убого.

exim+courier imap+ldap
 
Фаервол это конечно хорошо, но в итоге система будет напоминать колосса на глиняных ногах
имхо - фаервол - это серьезнвя помощь OC для обеспечения безопасности, но главным должна быть секурность самой системы
 
те же яйтца - вид збоку - отправляем по смтп, получаем по imap - и то и другое без ssl - полный отстой. А openssl отстой не только полный, но ещё и дрявый (bugtraq соврать не даст :-)

а деревяшке замену? это же не просто централизованное хранилище учетных записей. Это механизм управления безопасностью и всем чем хочешь в сети. Причем мощнейший механизм. Те же корневые сертификаты ты через exim+чегото+ldap разложишь на машинки пользователей, что бы они твоему smpt+ssl доверяли, ась?
 
2 asu4ka врядли разложит :-)
У меня на подружение MS SSL и OpenSSL много времени ушло...

2Ssh-700 Тебе слова "Корпоративный стандарт" знакомы?
 
Цитата
koras пишет:

2Ssh-700 Тебе слова "Корпоративный стандарт" знакомы?

Если т.н. корпоративные стандарты гнилы и убоги+навязаны идиотам (никому не в обиду, без личностей) менеджерами из M$ - то их надо менять. Вот и фся мораль.
 
Цитата
Гость пишет:
Цитата
koras пишет:

2Ssh-700 Тебе слова "Корпоративный стандарт" знакомы?

Если т.н. корпоративные стандарты гнилы и убоги+навязаны идиотам (никому не в обиду, без личностей) менеджерами из M$ - то их надо менять. Вот и фся мораль.

LOL :) С каких это пор использование в корпоративных системах "мастдайки" стало так зазорно? Гниль и убогость в мозгах, причем в первую очередь - у таких вот отмороженных технарей, дальше своего короткого носа не заглядывающих. "Технологии MS" - это не религия, а реальные средства, разумных альтернатив которых в ооочень многих областях просто нет.

"Вот и фся мораль" (с)
 
Цитата
Гость пишет:
Если т.н. корпоративные стандарты гнилы и убоги+навязаны идиотам (никому не в обиду, без личностей) менеджерами из M$ - то их надо менять. Вот и фся мораль.
Если можешь, приведи хоть один корп. стандарт на базе Линуха. Хватит уже бредить, ни одна крупная корпорация не имеет права перекладывать электронную часть своего бизнеса на чью-то рукопИсь. Другое дело, что кроме основных (незыблемых) положений, надо оставлять нек-рую свободу местным админам, для доработки напильником. Я например, согласен посадить на Exchange 500 юзверей, но не согласен выставить его в Инет. В этом и заключается моя "местная" свобода. :-)
 
Цитата
koras пишет:
Я например, согласен посадить на Exchange 500 юзверей, но не согласен выставить его в Инет. В этом и заключается моя "местная" свобода. :-)
Неужели exchange опаснее, чем какой-нибудь sendmail?
 
> Неужели exchange опаснее, чем какой-нибудь sendmail?

Да уж поопаснее екзима и постфикса.
 
Цитата
koras пишет:

Если можешь, приведи хоть один корп. стандарт на базе Линуха. Хватит уже бредить, ни одна крупная корпорация не имеет права перекладывать электронную часть своего бизнеса на чью-то рукопИсь. Другое дело, что кроме основных (незыблемых) положений, надо оставлять нек-рую свободу местным админам, для доработки напильником. Я например, согласен посадить на Exchange 500 юзверей, но не согласен выставить его в Инет. В этом и заключается моя "местная" свобода. :-)
А кто говорил про линух?
разумеетца, я б тоже не доверил линухофилам что-то писать аще!
Чем отличаются (в плане секьюрности и надежности) поделки якобы "инженеров" M$ (ради интереса гляньте на заглавную страницу сейчас - все уязвимости от МС) от Берклевского университета? А?
Ну, а касаемо эксчейнджа - дело твое.
 
Цитата
MaxSavin пишет:

LOL :) С каких это пор использование в корпоративных системах "мастдайки" стало так зазорно? Гниль и убогость в мозгах, причем в первую очередь - у таких вот отмороженных технарей,
А Вы не иначе как коммерческий директор или того хуже менеджер??
Цитата
MaxSavin пишет:

дальше своего короткого носа не заглядывающих. "Технологии MS" - это не религия, а реальные средства, разумных альтернатив которых в ооочень многих областях просто нет.
Не согласен. BTW - я не утверждал, что МС и иже с ними религия. И никого не заставляю выкинуть все программы, ОС и т.д. от упомянутого производителя. Пользуйетесь - пожалуста, ток потом не орите на весь мир, что вас хакнули, написали червь специально под ваш sql сервер...
а касаемо заглядывания дальше своего носа - прикинте сколько будет стоит вашей фирме простой того же эксчейнджа? когда вы в отпуске?
 
Меня всегда умиляли сравнения Exchange и sendmail :-)

Ребятки - sendmail - это SMTP маршрутизатор (MTA) и все.
Exchange - система обмена сообщениями и автоматизации воркфлоу. SMTP сервер - только один из компонентов Ex и причем далеко необязательный.
Да, несомненно *nix MTA гораздо гибче в настройке, и именно поэтому у них можно весьма хорошо "закрутить" гайки, оставив только необходиму функциональность.

Кста, во многих серьезных ентерпрайзах smtp работает только на одном exchange сервере - том через который все ходят ценрализованно в интернет. и естественно он не торчит наружу, весь трафик проходит через фсяческие контент-фильтры и иже сними.

Но переметрическая защита - это 0,1 % всей безопасности.

А то бы не было простоев - на то и пейсопасники, что бы обеспечивать доступность систем. Вне зависимости от того, на каких платформах она реализована.

Приходишь ты в контору, а там вертится _критичный_ софт на баньяне или хуже того, на nt 4 SP3 а на другом работать не может. И что ты будешь делать?  Переписывать?
 
Цитата
asu4ka пишет:
Меня всегда умиляли сравнения Exchange и sendmail :-)

Ребятки - sendmail - это SMTP маршрутизатор (MTA) и все.
Exchange - система обмена сообщениями и автоматизации воркфлоу. SMTP сервер - только один из компонентов Ex и причем далеко необязательный.
Да, несомненно *nix MTA гораздо гибче в настройке, и именно поэтому у них можно весьма хорошо "закрутить" гайки, оставив только необходиму функциональность.

Кста, во многих серьезных ентерпрайзах smtp работает только на одном exchange сервере - том через который все ходят ценрализованно в интернет. и естественно он не торчит наружу, весь трафик проходит через фсяческие контент-фильтры и иже сними.

Но переметрическая защита - это 0,1 % всей безопасности.

А то бы не было простоев - на то и пейсопасники, что бы обеспечивать доступность систем. Вне зависимости от того, на каких платформах она реализована.

Приходишь ты в контору, а там вертится _критичный_ софт на баньяне или хуже того, на nt 4 SP3 а на другом работать не может. И что ты будешь делать?  Переписывать?
Абсолютно согласен.
Страницы: 1 2 След.
Читают тему